网络安全渗透测试
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

3.6 本章小结

本章从常见信息收集手段与原理出发,介绍了Google Hacking与物联网搜索的基本概念、使用方法和应用场景。接着介绍域名、服务器、Web应用三个层面的信息收集原理、方法、工具使用,包括Whois查询、备案信息查询、子域名信息收集、真实IP探测、端口信息探测、操作系统类型探测、Web指纹识别、敏感目录扫描、旁站与C段信息收集等内容,最后介绍了GitHub、邮箱等其他信息收集手法。

课后思考

简答题

1.请简述网站CDN的作用。

2.请列举常见的网络空间搜索引擎。

3.请列举常见的Web后台路径。

4.请简述信息收集的意义。